- 最新动态
- 功能总览
- 产品介绍
- 快速入门
- 用户指南
- 最佳实践
-
API参考
- 使用前必读
- API概览
- 如何调用API
- API
- API V3
- 应用示例
-
权限和授权项
- 策略及授权项说明
- VPC
- 子网
- 端口
- 对等连接
- VPC路由
- 路由表
- 配额
- 私有IP
- 安全组
- 安全组规则
- VPC标签
- 子网标签
- VPC流日志
- 端口(Openstack Neutron API)
- 网络(Openstack Neutron API)
- 子网(Openstack Neutron API)
- 路由器(Openstack Neutron API)
- 网络ACL(Openstack Neutron API)
- 安全组(Openstack Neutron API)
- VPC(API V3)
- 安全组(API V3)
- 安全组规则(API V3)
- IP地址组(API V3)
- 辅助弹性网卡(API V3)
- 流量镜像会话(API V3)
- 流量镜像筛选条件(API V3)
- 流量镜像筛选规则(API V3)
- 网络ACL(API V3)
- 网络ACL标签(API V3)
- 端口(API V3)
- API授权项注意事项
- 常见问题
- 历史API
- 附录
- SDK参考
- 场景代码示例
-
常见问题
- 计费类
- 虚拟私有云与子网类
- 弹性公网IP类
- 对等连接类
- 虚拟IP类
- 带宽类
-
网络连接类
- VPN支持将两个VPC互连吗?
- ECS有多个网卡时,为何无法通过域名访问公网网站及云中的内部域名?
- 同时拥有自定义路由和EIP的ECS访问外网的优先级是什么?
- 本地主机访问使用弹性云服务器搭建的网站出现间歇性中断怎么办?
- 同一个子网下的弹性云服务器只能通过内网IP地址单向通信怎么办?
- 同一个VPC内的两台弹性云服务器无法互通或者出现丢包等现象时,如何排查?
- Cloud-init连接出现问题时,如何排查?
- EIP连接出现问题时,如何排查?
- 二三层通信出现问题时,如何排查?
- 裸机网络出现问题时,如何排查?
- 弹性云服务器IP获取不到时,如何排查?
- VPN及专线网络连接出现问题时,如何排查?
- 外网能访问服务器,但是服务器无法访问外网时,如何排查?
- 配置了IPv6双栈,为什么无法访问IPv6网站?
- 弹性云服务器防火墙配置完成后,为什么网络不通?
- 路由类
- 安全类
- 视频帮助
- 文档下载
- 通用参考
链接复制成功!
无效的VPC对等连接配置示例
操作场景
VPC网段重叠可能导致对等连接不生效
- VPC网段重叠,且全部子网重叠
此场景下,不支持使用对等连接。如图1所示,以网段和子网完全重叠的VPC-A和VPC-B为例,假如在VPC-A和VPC-B之间创建对等连接,那么路由表如表2所示。
在rtb-VPC-A路由表中,Local路由和对等连接路由的目的地址重叠,VPC-A往VPC-B的流量,会优先匹配Local路由,流量在VPC-A内部转发,无法送达VPC-B。表2 VPC路由表配置说明-VPC网段重叠,且全部子网重叠(IPv4) 路由表
目的地址
下一跳
路由类型
路由说明
rtb-VPC-A
10.0.0.0/24
Local
系统路由
Local路由是系统自动添加的,用于VPC内部通信。
10.0.1.0/24
Local
系统路由
10.0.0.0/16 (VPC-B)
Peering-AB
自定义
在VPC-A的路由表中,添加目的地址为VPC-B的网段,下一跳指向Peering-AB的路由。
rtb-VPC-B
10.0.0.0/24
Local
系统路由
Local路由是系统自动添加的,用于VPC内部通信。
10.0.1.0/24
Local
系统路由
10.0.0.0/16 (VPC-A)
Peering-AB
自定义
在VPC-B的路由表中,添加目的地址为VPC-A的网段,下一跳指向Peering-AB的路由。
以上限制同样适用于IPv6场景,即使您只需要使用对等连接实现不同VPC之间的IPv6通信,此时如果对等连接两端VPC的IPv4网段和子网重叠,那么您创建的对等连接也不会生效。
图2 VPC网段重叠,且全部子网重叠(IPv6) - VPC网段重叠,且部分子网重叠
创建VPC对等连接时,如果两端的VPC网段和部分子网重叠,那么请您避免创建以下场景的对等连接:
- 指向整个VPC网段的对等连接将不生效。
如图3所示,假如创建VPC-A和VPC-B之间的对等连接,由于VPC-A和VPC-B网段重叠,那么对等连接将不生效。
- 指向VPC子网的对等连接,如果对等连接两端包含重叠子网,将不会生效。
如图3所示,创建Subnet-A01和Subnet-B02之间的对等连接,那么路由表如表3所示。在rtb-VPC-B路由表中,Local路由和对等连接的路由目的地址重叠,Subnet-B02往Subnet-A01的流量,会优先匹配Local路由,流量在Subnet-B02内部转发,无法送达Subnet-A01。
表3 VPC路由表配置说明-VPC网段重叠,且部分子网重叠(IPv4) 路由表
目的地址
下一跳
路由类型
路由说明
rtb-VPC-A
10.0.0.0/24
Local
系统路由
Local路由是系统自动添加的,用于VPC内部通信。
10.0.1.0/24
Local
系统路由
10.0.2.0/24 (Subnet-B02)
Peering-AB
自定义
在VPC-A的路由表中,添加目的地址为Subnet-B02子网网段,下一跳指向Peering-AB的路由。
rtb-VPC-B
10.0.0.0/24
Local
系统路由
Local路由是系统自动添加的,用于VPC内部通信。
10.0.2.0/24
Local
系统路由
10.0.0.0/24 (Subnet-A01)
Peering-AB
自定义
在VPC-B的路由表中,添加目的地址为Subnet-A01子网网段,下一跳指向Peering-AB的路由。
对于此场景,对等连接两端不能包含重叠子网。如图4所示,您可以创建Subnet-A02和Subnet-B02之间的对等连接,此时路由不会冲突,对等连接生效。以上限制同样适用于IPv6场景,即使您只需要使用对等连接实现不同VPC之间的IPv6通信,此时如果对等连接两端VPC的IPv4网段和子网重叠,那么您创建的对等连接也不会生效。
图5 VPC网段重叠,且部分子网重叠(IPv6) - 指向整个VPC网段的对等连接将不生效。